怎么通過端口來判斷電腦感染何種木馬
使用Windows自帶的netstat命令來檢查一下機(jī)器開放的端口,進(jìn)入到命令行下,使用netstat命令的a和n兩個參數(shù),顯示結(jié)果如下所示:
C:>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指當(dāng)前本機(jī)活動連接,Proto是指連接使用的.協(xié)議名稱,Local Address是本地計算機(jī)的 IP 地址和連接正在使用的端口號,F(xiàn)oreign Address是連接該端口的遠(yuǎn)程計算機(jī)的 IP 地址和端口號,State則是表明TCP連接的狀態(tài)。
可以看到后面三行的監(jiān)聽端口是UDP協(xié)議的,所以沒有State表示的狀態(tài)。這臺機(jī)器的7626端口已經(jīng)開放,而且正在監(jiān)聽等待連接,像這樣的情況極有可能是已經(jīng)感染了木馬。這時就需要先斷開網(wǎng)絡(luò),然后立即用殺毒軟件查殺。
【怎么通過端口來判斷電腦感染何種木馬】相關(guān)文章:
怎么判斷電腦是否感染病毒09-13
電腦445端口怎么關(guān)閉09-02
怎么找到電腦暗藏的木馬12-08
電腦中了木馬怎么辦09-08
電腦病毒木馬怎么徹底清除10-27
手機(jī)怎么通過電腦上網(wǎng)12-11
如何清除木馬病毒感染11-28